Điều khoản 9.1 bao gồm những gì?
Nếu tổ chức đang tìm kiếm chứng nhận ISO 27001, kiểm toán viên độc lập làm việc tại một cơ quan chứng nhận liên kết với UKAS (hoặc một cơ quan được công nhận tương tự trên toàn thế giới về chứng nhận ISO) sẽ xem xét kỹ lưỡng các lĩnh vực sau:
- Những gì nó đã quyết định theo dõi và đo lường, không chỉ các mục tiêu mà cả các quy trình và kiểm soát nữa
- Làm thế nào để đảm bảo kết quả hợp lệ trong việc đo lường, giám sát, phân tích và đánh giá
- Khi nào việc đo lường, giám sát, đánh giá và phân tích diễn ra và ai thực hiện
- Cách sử dụng kết quả
Giống như mọi thứ khác trong tiêu chuẩn quốc tế ISO IEC bao gồm ISO 27001, thông tin được ghi chép đều rất quan trọng – vì vậy, việc mô tả và chứng minh thông tin đó đang diễn ra chính là chìa khóa thành công!
Làm thế nào để đáp ứng các yêu cầu của điều khoản 9.1
Tương tự như phần lớn điều khoản 8 về hoạt động của hệ thống quản lý bảo mật thông tin, điều khoản 9.1 được thực hiện bằng cách xem xét toàn bộ ISMS và các bộ phận khác góp phần vào yêu cầu này.
Ví dụ:
- Công việc hoàn thành trong 4.1, 4.2 và 4.3 xác định các vấn đề (bao gồm tài sản thông tin), các bên quan tâm và phạm vi
- 6.1 sau đó nêu bật việc xác định, đánh giá và xử lý rủi ro theo cách có cấu trúc để giúp giải quyết yêu cầu này
- 6.2 thực sự ghi lại các mục tiêu của ISMS và nếu thực hiện tốt sẽ bao gồm việc đo lường, giám sát, tần suất, quản lý nguồn và bằng chứng
- 9.2 hỗ trợ kiểm toán nội bộ toàn bộ hệ thống, chỉ ra những gì đang hoạt động và những gì có thể được cải thiện
- 9.3 mang lại nhiều yêu cầu đó cùng nhau làm việc để đánh giá và phân tích quản lý với việc ra quyết định chiến lược từ chương trình nghị sự mà nó đề cập đến
- Điều khoản 10.1 sau đó xem xét sự không phù hợp và 10.2 các cơ hội cải tiến liên tục rộng hơn trong hệ thống quản lý bảo mật thông tin
- Nhiều biện pháp kiểm soát của Phụ lục A cũng thúc đẩy việc đánh giá và xem xét hiệu suất bao gồm Phụ lục A.5.1, Phụ lục A.18 để tuân thủ luật pháp và đánh giá độc lập về bảo mật thông tin
Vì vậy, giả sử các phần này của ISMS đã được triển khai với điều khoản 7.5 về tính mạnh mẽ của tài liệu, bạn có thể thở phào nhẹ nhõm. Không còn gì khác để làm ngoài việc ghi lại rằng 9.1 được đáp ứng theo các điểm trên và kết nối hệ thống quản lý để kiểm toán viên có thể thấy rằng tất cả đều hoạt động trong thực tế. Thật dễ dàng để thực hiện với ISOA.vn.
Nhận chứng chỉ nhanh hơn tới 5 lần với ISOA.vn
Tuân thủ không cần phải phức tạp – ISOA.vn được thiết kế để giúp bạn đạt được chứng nhận ISO 27001 một cách nhanh chóng và tiết kiệm mà không cần đào tạo.
Chúng tôi đã hợp lý hóa quy trình ISO 27001 với Phương pháp kết quả đảm bảo, 80% Headstart, Huấn luyện viên ảo 24/7 của riêng bạn, dễ dàng tích hợp và hỗ trợ chuyên gia.
Đặt lịch trình demo nền tảng để xem ISOA.vn có thể giúp ích cho doanh nghiệp của bạn như thế nào
Có được sự khởi đầu sớm hơn 81%
Chúng tôi đã làm phần việc khó khăn thay bạn, giúp bạn có 81% thời gian bắt đầu ngay từ khi bạn đăng nhập.
Tất cả những gì bạn phải làm là điền vào chỗ trống.



